Vitalik Buterin alerta: OpenClaw poderá ser uma porta de entrada para fugas de dados, expondo riscos de segurança em agentes de IA

Notícias do Gate News: em 2026, o cofundador da Ethereum, Vitalik Buterin, emitiu um alerta de segurança sobre a popular ferramenta de desenvolvimento de IA OpenClaw, apontando que poderá haver falhas graves ao lidar com dados externos, fazendo com que os utilizadores sofram fugas de dados sem disso se aperceberem, ou até tenham os seus sistemas controlados remotamente. À medida que as aplicações de agentes de IA se tornam cada vez mais comuns, esta questão tem gerado uma grande atenção por parte dos programadores e da comunidade de segurança.

De acordo com as informações divulgadas, o cerne do risco reside no facto de o OpenClaw, ao ler conteúdos da web, poder executar instruções ocultas. Os atacantes podem, através da construção de páginas maliciosas, conduzir o agente de IA a descarregar e executar automaticamente scripts, roubando dados locais ou alterando configurações do sistema. Em alguns casos, a ferramenta transmite silenciosamente informações sensíveis para servidores externos através de comandos como “curl”, e todo o processo carece de mecanismos de aviso e de auditoria.

Estudos de segurança adicionais mostram ainda que este risco no ecossistema tem algum carácter de universalidade. Os testes revelaram que cerca de 15% das “skills” (semelhantes a módulos de plugins) contêm lógica maliciosa potencial, o que significa que, mesmo que a origem pareça credível, ainda pode tornar-se uma porta de entrada para ataques. Com os programadores a partilharem rapidamente módulos funcionais, o problema do atraso na análise de segurança torna-se cada vez mais evidente. Quando os utilizadores instalam múltiplas skills em simultâneo, a superfície de exposição aumenta de forma significativa.

Vitalik Buterin salientou, ao mesmo tempo, que isto não é um problema de uma única ferramenta, mas sim uma fragilidade estrutural comum na indústria de IA — a velocidade das iterações de funcionalidades está muito acima da capacidade de governação de segurança. Ele sugere reduzir o risco de exfiltração de dados e de o sistema ser controlado através da execução local de modelos, isolamento de permissões, execução em sandbox e um mecanismo de aprovação para operações críticas.

Num contexto em que os agentes de IA vão sendo introduzidos, de forma gradual, no desenvolvimento e em cenários do dia a dia, a segurança tornou-se uma variável central. Para os utilizadores, deve evitar-se o uso de plugins cuja origem não seja clara e deve ser feita uma verificação rigorosa dos pedidos de permissões; para os programadores, criar um enquadramento de segurança mais completo passará a ser parte de uma capacidade competitiva de longo prazo.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Baleia abre posição long de 7.000 ETH com alavancagem 20x, no valor de $16,34M

Mensagem de Notícias da Gate, 23 de abril — Um endereço de baleia começando com 0xa875 abriu uma posição long alavancada 20x em Ethereum há uma hora, de acordo com a Onchain Lens. A posição compreende 7.000 ETH avaliados aproximadamente em $16,34 milhões a um preço médio de entrada de $2.350. A posição está atualmente submersa em milhões, representando uma perda não realizada de -13%

GateNews10m atrás

Baleia abre posição short de ETH alavancada 25x no valor de $5,15M, planeia liquidação entre $2.343 e $2.280

Mensagem da Gate News, 23 de abril — Um endereço de baleia começando com 0x3bc abriu, nas últimas três horas, uma posição short alavancada 25x em ETH, no valor de $5,15 milhões, com um preço de entrada médio de $2.343, segundo o acompanhamento da Hyperinsight. Depois de a posição ter passado para uma perda de 10%, o endereço colocou uma ordem de take-profit planeada para encerrar todo o short em lotes dentro da faixa de preços desde a média atual até $2.280.

GateNews1h atrás

Ethereum da Aave Congelado no Meio de Crise de Liquidez do USDC; Circle Propõe Aumento de Taxa de Emergência para 48%

Mensagem da Gate News, 23 de abril — A plataforma Ethereum da Aave foi congelada durante quase quatro dias, uma vez que a utilização do USDC atingiu 99%, bloqueando aproximadamente 1,86 mil milhões de dólares em fundos dos utilizadores. O principal economista da Circle, Gordon Liao, propôs uma intervenção de governação de emergência para abordar a crise, assinalando uma rara participação direta da Circle na governação de protocolos de terceiros, marcando uma ra

GateNews1h atrás

O market maker GSR cotou o ETF BESO, que acompanha BTC, ETH e SOL e fornece incentivos de staking

O market maker de criptomoedas institucional GSR lançou a 22 de abril o seu primeiro fundo negociado em bolsa de criptomoedas, o GSR Crypto Core3 ETF (código: BESO), com uma taxa de gestão de 1% e oferecendo incentivos de staking. O ETF acompanha três ativos: Bitcoin, Ethereum e Solana. De acordo com dados da Nasdaq, no primeiro dia o BESO teve um volume de negociação de 185,574 ações, com um valor de transação de cerca de 4,8 milhões de dólares.

MarketWhisper3h atrás

O volume à vista do Ethereum dispara 72%, os traders apontam para a lacuna de liquidez de $2,600

Resumo: Os futuros perpétuos do Ethereum mostram uma pressão de compra robusta, com volume líquido de tomadores em 24h de $5,5B e a maior média de 30 dias desde julho de 2022. O ETH testa $2,400 e deita o olho numa zona de liquidez em $2,475–$2,634 à medida que as EMAs sobem; a CVD está em torno de $12,6B com financiamento neutro, sugerindo um alvo de liquidez de curto prazo nessa faixa. Os futuros perpétuos de ETH mostram uma compra forte com volume líquido de tomadores em 24h de $5,5B e uma máxima de 30 dias; o ETH testa $2,400, mirando a zona de liquidez $2,475–$2,634 à medida que as EMAs sobem; a CVD ~ $12,6B, financiamento neutro.

GateNews4h atrás

A baleia @0x58bro deposita 6,64 M USD em ETH para uma CEX nas 24 horas

Mensagem do Gate News: a baleia @0x58bro depositou 2.791 ETH ($6.64M) numa CEX nas últimas 24 horas. Os depósitos totais atingiram 3.811 ETH ($9.03M) na CEX no último mês. A baleia agora detém apenas 0,5 ETH onchain. A baleia ainda mantém posições vendidas de ETH (25x) e BTC (40x).

GateNews4h atrás
Comentar
0/400
Nenhum comentário